KOBİ'ler için temel siber güvenlik kontrol listesi
- siber güvenlik
- kobi
- kontrol listesi
Siber saldırıların hedefinde yalnızca büyük şirketler yok. Saldırganların çoğu belirli bir şirketi değil, savunması zayıf olanı arar — ve otomatik araçlar bu taramayı ölçekli yapar. İyi haber: temel önlemlerin çoğu bütçe değil, disiplin gerektirir.
Aşağıdaki liste, teknik ekibi küçük olan ya da hiç olmayan işletmeler için hazırlandı. Her maddeyi “bugün durumumuz ne?” sorusuyla okuyun.
1. Parola yöneticisi ve MFA
Ekipteki herkes için bir parola yöneticisi lisanslayın ve her hesapta benzersiz parola kuralını işletin. E-posta, muhasebe, bulut paneli gibi kritik hesaplarda çok faktörlü doğrulamayı (MFA) zorunlu tutun. Tek bu adım, hesap ele geçirme vakalarının büyük kısmını engeller.
2. Güncellemeleri otomatikleştirin
İşletim sistemleri, tarayıcılar ve sunucu yazılımları için otomatik güncellemeyi açın. “Sonra bakarız” denilen her yama, bilinen bir açığın kapınızda beklemesi demektir.
3. Yedekleme: 3-2-1 kuralı
En az 3 kopya, 2 farklı ortam, 1 kopya ofis dışında (bulutta olabilir). Ayda bir kez geri dönüş testi yapın — test edilmemiş yedek, yedek değildir. Fidye yazılımına karşı en güçlü sigortanız budur.
4. E-posta ve oltalama farkındalığı
Çalışanlarınıza şüpheli e-postayı nasıl tanıyacaklarını gösterin: beklenmedik ek, aciliyet baskısı, adres tutarsızlığı. Alan adınız için SPF, DKIM ve DMARC kayıtlarını yapılandırın; bu hem sizi taklit eden e-postaları zorlaştırır hem de kendi e-postalarınızın spam’e düşmesini azaltır.
5. Erişim yetkilerini daraltın
Herkese her şeye erişim vermek kolaydır; sorun çıkınca pahalıdır. En az yetki ilkesini uygulayın: kişi işini yapamıyorsa yetki ekleyin, “belki lazım olur” diye değil. İşten ayrılan personelin hesaplarını aynı gün kapatın.
6. Kayıt tutun (loglama)
Kritik sistemlerde kim, ne zaman, ne yaptı sorusuna cevap verebiliyor olmalısınız. Bulut hizmetlerinin çoğu bunu ücretsiz sunar — açık olduğundan ve makul bir süre saklandığından emin olun.
7. Basit bir olay planı yazın
Bir sabah sistemlere erişemediğinizde kimin kimi arayacağını, hangi sırayla ne yapılacağını bir sayfaya yazın ve yazıcıdan çıkarın. Kriz anında plan üretmek, planı uygulamaktan çok daha zordur.
Bu listenin tamamını bir haftada bitirmeniz gerekmiyor; sırayla ilerleyin. Neredeyse hepsi mevcut araçlarınızın ayarlarıyla çözülür. Durumunuzu birlikte değerlendirmemizi isterseniz bize yazın.